단일 로그온

단일 로그온 (Single Sign-On, SSO)

Hugging Face는 서로 다른 조직 요구에 맞게 설계된 두 가지 뚜렷한 SSO 모델을 제공해요. 두 접근 방식의 차이를 이해하는 것이 팀에 맞는 설정을 고르는 핵심입니다.

출처: 문서

본문

[!WARNING] 이 기능은 Team & Enterprise 요금제의 일부입니다.

Hugging Face는 각기 다른 조직 요구에 맞게 설계된 두 가지 뚜렷한 SSO 모델을 제공합니다. 두 접근 방식의 차이를 이해하는 것이 팀에 맞는 설정을 선택하는 핵심이에요.

한눈에 보기 (At a glance)

Basic SSO Managed SSO
요금제 (Plan) Team & Enterprise Enterprise Plus
범위 (Scope) 조직 리소스만 전체 Hugging Face 플랫폼
Hugging Face 로그인을 대체하나요? 아니요 — 사용자는 기존 Hugging Face 자격 증명 유지 네 — 내 IdP가 유일한 로그인 방법이 됨
사용자 계정 사용자는 자신의 개인 Hugging Face 계정 유지 계정은 조직이 소유·관리
개인 콘텐츠 사용자는 개인 네임스페이스에 콘텐츠 생성 가능 사용자는 조직 내에서만 콘텐츠 생성 가능
다중 조직 멤버십 사용자는 여러 조직에 속할 수 있음 사용자는 관리 조직에만 제한
사용자 프로비저닝 수동 (SSO 참여 링크) — 또는 Enterprise에서 초청 기반 SCIM 전체 수명주기 (SCIM)
설정 조직 설정에서 셀프 서비스 Hugging Face 팀과 함께 설정 필요
외부 협업자
프로토콜 SAML 2.0 및 OIDC SAML 2.0 및 OIDC
역할 매핑 (Role mapping)
리소스 그룹 매핑

Basic SSO

Basic SSO는 표준 Hugging Face 로그인 위에 접근 제어 레이어를 추가합니다. Hugging Face 로그인을 대체하지는 않아요 — 멤버는 기존 자격 증명을 유지하고, 조직 리소스에 접근할 때만 SSO를 완료하라는 안내를 받습니다.

개별 Hugging Face 계정의 유연성을 유지하면서 조직 리소스에 대한 접근을 보호하려는 팀에 잘 맞아요. 설정은 조직 설정에서 셀프 서비스로 가능합니다.

Basic SSO 시작하기 →

Managed SSO

Managed SSO는 Hugging Face 로그인을 완전히 대체합니다. 내 Identity Provider가 전체 Hugging Face 플랫폼에서 유일한 인증 방법이 됩니다. 조직은 계정 생성부터 비활성화까지 전체 사용자 수명주기를 제어해요.

정체성, 접근, 데이터 거버넌스에 대한 완전한 제어가 필요한 기업을 위해 설계되었어요. Managed 계정에는 특정 제한(개인 콘텐츠 없음, 조직에 묶인 협업)이 있습니다. 설정은 Hugging Face 팀과의 조정이 필요합니다.

Managed SSO 시작하기 →

사용자 프로비저닝 (SCIM) (User Provisioning (SCIM))

두 SSO 모델 모두 SCIM(System for Cross-domain Identity Management)을 지원해 Identity Provider에서 사용자 프로비저닝을 자동화합니다. 두 모델은 각자의 철학에 맞게 SCIM을 다르게 사용해요:

  • Basic SSO (Enterprise 요금제): SCIM이 기존 Hugging Face 사용자를 내 조직으로 초청하는 것을 자동화합니다. 사용자는 참여하려면 초청을 수락해야 해요.
  • Managed SSO (Enterprise Plus 요금제): SCIM이 전체 사용자 수명주기 — 계정 생성, 프로필 업데이트, 비활성화 — 를 관리합니다.

자세한 내용은 User Provisioning (SCIM) 가이드에서 배워보세요.

어떤 모델을 선택해야 하나요? (Which model should you choose?)

Basic SSO를 선택하세요 — 팀이 조직 리소스에 대한 접근을 보호하면서 멤버가 자신의 Hugging Face 계정을 유지하고 더 넓은 커뮤니티에 참여할 수 있게 하려면.

Managed SSO를 선택하세요 — 기업이 모든 사용자 계정에 대한 중앙 집중식 제어, 자동화된 프로비저닝·디프로비저닝, 그리고 조직 밖에서는 콘텐츠가 생성되지 못하게 하는 엄격한 데이터 거버넌스 정책을 요구한다면.

두 모델 모두 SAML 2.0과 OIDC 프로토콜을 지원하며 Okta, Microsoft Entra ID(Azure AD), Google Workspace 같은 인기 Identity Provider와 통합할 수 있어요.

추가 읽기 (Further reading)

  • User Management — 역할 매핑, 리소스 그룹 매핑, 세션 타임아웃 등
  • Configuration Guides — Okta, Microsoft Entra ID, Google Workspace 설정 단계별 안내

더 알아보기 (Learn more)

SSO는 Basic(조직 리소스만 보호, 기존 HF 계정 유지)과 Managed(전체 플랫폼 로그인을 IdP로 대체, 조직이 계정 제어) 두 모델이 있어요. 둘 다 SAML 2.0/OIDC와 SCIM 프로비저닝을 지원하며, Okta·Entra ID·Google Workspace와 통합할 수 있습니다. 팀 상황에 맞는 모델을 선택하세요.